TRUEOSINT News

Источник: https://t.me/s/trueosint
1 813
сообщений в базе
5 514 371
суммарно просмотров
1 650
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 152
уникальных заходов на сайт · сегодня 63
11 ч 31 мин
среднее время блокировки .ru
12 ч 21 мин
среднее время блокировки не .ru
TRUEOSINT News
#75 · 04.12.2023 15:15 · 👁 322
Telegram
⚡️«Единая Россия» внесла в Госдуму законопроекты об ужесточении наказания за утечки персональных данных.

Штрафы за утечки персональных данных составят до сотен миллионов рублей, срок для похитителей данных — до 10 лет лишения свободы, отметил первый зампред Совфеда Турчак.

👉 Топор Live. Подписаться
TRUEOSINT News
#73 · 04.12.2023 10:48 · 👁 6 310
Telegram
Начнем утро с фишинга, который не так часто встречается, точнее это не полноценный фишинг, а часть мошеннической схемы для легендирования действий мошенников.
Вчера был зарегистрирован интересный домен CBRSUPPORT.RU, сайт на котором полностью копирует официальный сайт Цетрального банка России, за исключением контактов для связи, которые в дальнейшем собираются использовать в популярной сейчас схеме по переводу денег на "резервные счета ЦБ".

Мошенники создали аккаунты во всех популярных мессенджерах под видом технической поддержки ЦБ, правда в WhatsApp они все таки поленились и использовали уже засвеченный ранее в данной схеме телефон.
Но самое интересное, что они предусмотрели - это WHOIS, злоумышленники зарегистрировали свой домен на организацию "CENTRAL'NY'J BANK ROSSIJSKOJ FEDERACII" указав реальный ИНН Банка России.
TRUEOSINT News
#72 · 03.12.2023 16:35 · 👁 436
Telegram
Суд приговорил хакера к 1,5 годам ограничения свободы за кражу 300 Гб данных клиентов «Гемотеста». Он взломал систему через удалённый сайт корпоративного телевидения. Но кто дал доступ к нему, непонятно до сих пор.

3 мая 2022 года произошёл крупный слив персональных данных и результатов анализов клиентов «Гемотеста». Компания начала внутреннее расследование инцидента, а Роскомнадзор обратился в прокуратуру. 18 мая лаборатория подтвердила взлом, уточнив, что утечка меньше, чем сообщалось в интернете.

25 июля Мировой суд Москвы оштрафовал «Гемотест» на 60 тыс. рублей за утечку 300 Гб данных клиентов. По мнению Роскомнадзора, инцидент произошёл из-за компрометации учётной записи сотрудника, что позволило хакерам выгрузить данные. На суде представители лаборатории признали факт хакерской атаки, но отрицали свою вину и просили прекратить дело.

В августе Мосгорсуд огласил приговор одному из хакеров, имеющих отношение ко взлому. Согласно ему, Алекперов Фуад Маариф оглы использовал готовый веб-шелл (скрипт, позволяющий удалённо управлять сервером), который загрузил через учётную запись администратора сервера корпоративного телевидения. Уязвимость в программном обеспечении сервера позволила загрузить вредоносный скрипт под видом видеофайлов и исполнить его. Но вот откуда он получил учётную запись администратора — неизвестно.

Алекперов загрузил через веб-шелл ряд дополнительных хакерских инструментов, позволивших получить доступ к серверу баз данных, которая была общей для корпоративного телевидения и учётной системы. При этом на сервере отсутствовало разделение доступа к находящимся там базам данных.

«В целом, из текста приговора непросто понять, что именно происходило, поскольку там изложены одновременно две альтернативные схемы проникновения и фигурирует множественно "неустановленных лиц в неустановленных местах". Так что, если бы не признание обвиняемым вины и согласие на особый порядок рассмотрения, вряд ли это дело дошло бы до обвинительного приговора», — пояснил «Базе» основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян.
TRUEOSINT News
#70 · 03.12.2023 12:26 · 👁 14 200
Telegram
Новый фишинговый сайт PVZ-OZON-DOZTAVKA.RU направлен на кражу паролей для входа в личный кабинет Пункта Выдачи Заказов Озон. Домен очень похож на оригинальный pvz.ozon-dostavka.ru, но в отличие от него - на фишинговом сайте одели сотрудника по погоде.
Как обычно для фишингового сайта работает только нужная мошенникам ссылка и способ идентификации, а также экономят на хостинге и даже решили не заморачиваться получением бесплатного сертификата.
Надо прям умудриться, чтобы угробить удачный для фишинга домен - таким жадным и ленивым подходом к созданию сайта.
TRUEOSINT News
#68 · 02.12.2023 10:55 · 👁 6 480
Telegram
Свежий банковский фишинг, где все максимально просто и интуитивно понятно. На cberpro-online.ru предлагают получить 3000 руб. компенсации - выбирай банк и вводи номер карты который тут же окажется у мошенников. Не очень опытных мошенников... так как для того, чтобы этот сайт было сложнее найти часть букв в тексте заменили латиницей - не помогло.
Также странная логика мошенников - за "получение" компенсации в Сбербанке они предлагают еще и 5% кэшбэка, но дело в том, что кэшбэк - это возврат части расходов, а их по логике понесет тот кто выплачивает компенсацию, а не получает. Из этого следует, что выбрав первый пункт - вы получите на 5% меньше.
#Сбербанк #ВТБ